公開日:2007.04.06 10:02 最終更新日:2007.04.06 10:02

TRTA07-093A
Microsoft Windows アニメーションカーソルの脆弱性

概要


マイクロソフトは Windows の画像ファイルの取り扱いに関する脆弱性への修正パッチを公開しました。この修正パッチには、アニメーションカーソルにおけるバッファオーバーフローの脆弱性(JVNVU#191609)に対する修正が含まれています。

影響を受けるシステム
 - Microsoft Windows 2000
 - Microsoft Windows Server 2003
 - Microsoft Windows XP
 - Microsoft Windows Vista

また、以下に挙げるソフトウェアを介して攻撃される恐れがあります
 - Microsoft Internet Explorer
 - Microsoft Outlook
 - Microsoft Outlook Express
 - Microsoft Windows Mail
 - Microsoft Windows Explorer

詳細は、Microsoft Security Bulletin MS07-017 をご参照下さい。

時系列イベント


日時 (JST)内容
2007-04-04 04:48 US-CERT TA07-093A: Microsoft Update for Windows Animated Cursor Vulnerability
US-CERT メーリングリスト経由で Technical Cyber Security Alert 受信
Staus Tracking Note については TRTA07-089A を参照してください。

参考情報


  1. Technical Cyber Security Alert TA07-093A
    Microsoft Update for Windows Animated Cursor Vulnerability
  2. Vendor Status Note JVNTA07-093A
    Microsoft Windows アニメーションカーソルの脆弱性